Вразливість XSS у MapPress Maps для WordPress до версії 2.97.3

Вразливість Cross Site Scripting у MapPress Maps для WordPress версій до 2.97.3. Рекомендації щодо захисту та оновлення плагіна.
CVE-2026-56011CVSS 7.1CMS

Вразливість XSS у MapPress Maps для WordPress до версії 2.97.3

Вразливість Cross Site Scripting у MapPress Maps для WordPress версій до 2.97.3. Рекомендації щодо захисту та оновлення плагіна.

CVSS
7.1 HIGH
EPSS
11.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Cross Site Scripting (XSS) без автентифікації у плагіні MapPress Maps для WordPress версій до 2.97.3. Зловмисники можуть виконувати шкідливий скрипт у браузерах користувачів без необхідності входу в систему.

Бізнес-вплив

Ця вразливість може призвести до компрометації облікових записів користувачів, викрадення сесій або виконання небажаних дій від імені користувача. Для власників сайтів на WordPress це підвищує ризик втрати довіри клієнтів та потенційних фінансових втрат через зловмисні атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MapPress Maps та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та застосувати заходи з мінімізації ризиків, такі як впровадження веб-фаєрволу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки